OT: Modrozub

Vlada Macek tuttle na bbs.fsik.cvut.cz
Pátek Srpen 27 02:59:38 CEST 2004


Zdar,

tato zprava je urcena pro ty, kteri pouzivaji na svych prenosnych
zarizenich komunikacni prostredek zvany Bluetooth. Vim, ze se toto primo
netyka Linuxu a tak mi prominte. Protoze se ale k mnoha uzivatelum tato
informace nemusela dostat, pisu ji sem, mohla by pomoci je ochranit.

Mnoha vyrobcum dodava pohonny software spolecnost Widcomm. V nem byla
nalezena chyba typu preteceni bufferu, ktera umoznuje na napadenem
zarizeni vzdalene spustit libovolny program (na Windows s pravy prave
prihlaseneho uzivatele).

Do upgradu se doporucuje vypnout sadu aplikaci Widcomm Bluetooth nebo
alespon prepnout zarizeni to neviditelneho rezimu. Datum upgradu neni znamo.

Prvni odkaz je popularnejsi clanek, druhy je technictejsi oznameni.

http://notebooky.idnes.cz/novinky/bluetoothversuswlansfrn040817.html
http://www.securityfocus.com/archive/1/371443

V tom mailu do Bugtraqu je zajimava historie: Cele to zacalo jiz v pulce
listopadu 2003. Widcomm hraje docela slusneho mrtveho brouka. Uzasne...

\//\/\

------------- další část ---------------
A non-text attachment was scrubbed...
Name: signature.asc
Type: application/pgp-signature
Size: 252 bytes
Desc: OpenPGP digital signature
URL: <http://www.linux.cz/pipermail/linux/attachments/20040827/525f94b3/attachment.sig>


Další informace o konferenci Linux